🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/HTTPS en PrestaShop con certificado Let's Encrypt

Actualizado el 4 de mayo de 2026

¿Por qué necesitas SSL/HTTPS en tu PrestaShop?

Si tienes una tienda online con PrestaShop, seguramente habrás oído hablar de la importancia de tener un candado verde en la barra del navegador. Eso es el protocolo HTTPS, que se activa gracias a un certificado SSL. Pero, ¿por qué es tan crítico para tu negocio?

Primero, la seguridad. Un certificado SSL cifra toda la información que viaja entre el navegador de tu cliente y tu servidor. Esto incluye datos personales, direcciones de envío y, sobre todo, datos de tarjetas de crédito. Sin este cifrado, esa información viaja en texto plano y podría ser interceptada por terceros malintencionados.

Segundo, la confianza del cliente. Los navegadores modernos, como Chrome o Firefox, marcan como "No segura" cualquier página que no use HTTPS. Imagina que un cliente está a punto de comprar en tu tienda y ve ese aviso. Lo más probable es que abandone la compra y busque otra tienda que le inspire más confianza.

Tercero, el SEO. Google confirmó hace años que el HTTPS es un factor de posicionamiento. Aunque no es el factor más importante, sí que puede marcar la diferencia en un nicho competitivo. Además, si tu tienda no tiene HTTPS, es muy probable que Google te muestre un aviso de "Sitio no seguro" en los resultados de búsqueda, lo que reduce drásticamente tu tasa de clics.

Finalmente, PrestaShop desde su versión 1.7 tiene funciones que requieren obligatoriamente HTTPS, como el pago con tarjeta o el inicio de sesión seguro. Sin un certificado SSL, estas funciones pueden fallar o mostrar errores.

La buena noticia es que hoy en día no necesitas gastar dinero en certificados SSL de pago. Let's Encrypt ofrece certificados gratuitos, válidos por 90 días, que puedes renovar automáticamente. En este artículo te voy a explicar paso a paso cómo configurarlo, tanto en un hosting compartido como en un servidor VPS con panel de control.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar el certificado SSL en PrestaShop, necesitas asegurarte de tener una serie de cosas preparadas:

  • Un dominio apuntando a tu servidor: El certificado SSL se emite para un dominio concreto. Asegúrate de que tu dominio (por ejemplo, tudominio.com) y el subdominio www (www.tudominio.com) apunten a la IP de tu servidor de hosting.
  • Acceso al panel de control del hosting: Ya sea cPanel, Plesk, Syspanel (antes conocido como HestiaCP) o el panel que use tu proveedor, necesitas acceso administrativo.
  • Acceso al panel de administración de PrestaShop: Lo necesitarás para activar la opción de forzar HTTPS.
  • Conocimientos básicos de FTP o gestor de archivos: Por si acaso necesitas modificar el archivo .htaccess o config/settings.inc.php.
  • Un plan de hosting que permita Let's Encrypt: Hoy en día casi todos los hostings lo ofrecen, pero verifica que tu plan lo incluya.

Si cumples con estos requisitos, ya puedes empezar. No te preocupes si no eres un experto técnico, te lo explico todo de forma sencilla.

Método 1: Instalar Let's Encrypt desde el panel de control (la forma más fácil)

La mayoría de los paneles de control de hosting tienen integración directa con Let's Encrypt. Este es el método más sencillo, ya que el panel se encarga de todo el proceso automáticamente.

Si usas cPanel

cPanel es el panel más común en el hosting compartido. Para instalar el certificado SSL:

  1. Inicia sesión en tu cPanel con tus credenciales de administrador.
  2. Busca la sección Seguridad y haz clic en SSL/TLS Status.
  3. En la pantalla principal, verás una lista de tus dominios. Busca tu dominio principal y haz clic en el botón Run AutoSSL.
  4. cPanel intentará emitir un certificado Let's Encrypt para tu dominio. Este proceso puede tardar unos minutos.
  5. Una vez emitido, verás un mensaje de éxito. Si no funciona a la primera, espera 15 minutos y vuelve a intentarlo.

[WARNING] Asegúrate de que tu dominio tenga registros DNS correctos (A y CNAME) antes de ejecutar AutoSSL. Si el dominio no resuelve correctamente, la emisión del certificado fallará.

Si usas Syspanel (antes HestiaCP)

Syspanel es un panel de control moderno y gratuito que está ganando mucha popularidad. Su acceso se realiza a través del puerto 2106 (por ejemplo, https://tuservidor.com:2106). Para instalar el certificado:

  1. Accede a Syspanel usando el puerto 2106: https://ip-de-tu-servidor:2106.
  2. Inicia sesión con tu usuario administrador y contraseña.
  3. En el menú lateral, busca la opción Web y luego Dominios.
  4. Encuentra tu dominio en la lista y haz clic en el icono de lápiz (editar).
  5. Dentro de la edición, busca la sección SSL y selecciona Let's Encrypt.
  6. Marca las casillas para incluir www y el dominio raíz.
  7. Haz clic en Guardar. Syspanel se encargará de emitir el certificado automáticamente.

[TIP] Syspanel configura automáticamente la renovación del certificado cada 60 días, así que no tendrás que preocuparte por renovarlo manualmente.

Si usas Plesk

Plesk es otro panel muy popular, sobre todo en servidores VPS y dedicados. El proceso es similar:

  1. Inicia sesión en Plesk.
  2. Ve a Websites & Domains y selecciona tu dominio.
  3. Haz clic en SSL/TLS Certificates.
  4. Haz clic en Let's Encrypt en el menú superior.
  5. Marca la casilla de tu dominio y también la de www si la tienes.
  6. Asegúrate de marcar la opción para renovar automáticamente.
  7. Haz clic en Install.

Método 2: Instalar Let's Encrypt manualmente con Certbot (para usuarios avanzados)

Si tienes acceso SSH a tu servidor y prefieres control total, puedes usar Certbot, el cliente oficial de Let's Encrypt. Este método es más técnico, pero te da más flexibilidad.

Paso 1: Conectarte por SSH

Conéctate a tu servidor usando un cliente SSH como PuTTY (en Windows) o la terminal (en Mac/Linux). Necesitarás las credenciales de root o de un usuario con permisos de sudo.

Paso 2: Instalar Certbot

El comando de instalación varía según el sistema operativo de tu servidor. Para Ubuntu/Debian, usa:

sudo apt update
sudo apt install certbot python3-certbot-apache

Si usas Nginx en lugar de Apache, instala el plugin correspondiente:

sudo apt install python3-certbot-nginx

Paso 3: Ejecutar Certbot

Ahora ejecuta el siguiente comando para emitir el certificado:

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Si tu servidor usa Nginx, cambia --apache por --nginx.

Certbot te hará algunas preguntas, como tu correo electrónico y si aceptas los términos de servicio. También te preguntará si quieres redirigir todo el tráfico HTTP a HTTPS. Te recomiendo que elijas "2: Redirect" para forzar el HTTPS automáticamente.

Paso 4: Verificar la renovación automática

Let's Encrypt emite certificados de 90 días, pero Certbot configura una renovación automática. Para probar que funciona, ejecuta:

sudo certbot renew --dry-run

Si no da errores, la renovación automática está configurada correctamente.

Configurar PrestaShop para forzar HTTPS

Una vez que el certificado SSL está instalado en tu servidor, el siguiente paso es configurar PrestaShop para que use HTTPS de forma forzada. Esto asegura que todas las páginas de tu tienda se sirvan a través de HTTPS, sin excepciones.

Acceder al panel de administración

Inicia sesión en tu panel de administración de PrestaShop. La URL normalmente es https://tudominio.com/adminXXXXXX.

Configurar la tienda

  1. Ve al menú Configuración avanzada.
  2. Selecciona Rendimiento.
  3. En la sección Redirección de URI, busca la opción Redirigir a la URL canónica y asegúrate de que esté activada.
  4. Ahora ve a Configuración avanzada > General.
  5. En la pestaña Configuración general, busca la opción Activar SSL.
  6. Márcala como .
  7. Guarda los cambios.

Forzar HTTPS en todas las páginas

PrestaShop tiene una opción específica para forzar HTTPS en todo el sitio. Asegúrate de tenerla activada:

  1. En Configuración avanzada > General, busca la opción Activar SSL en todas las páginas.
  2. Márcala como .
  3. Guarda los cambios.

[WARNING] Después de activar el SSL en PrestaShop, es posible que algunas imágenes o recursos no se carguen si tienen URLs antiguas con HTTP. Esto se soluciona vaciando la caché de PrestaShop.

Vaciar la caché

PrestaShop guarda una caché de las páginas y los recursos. Para asegurarte de que los cambios se apliquen correctamente:

  1. Ve a Configuración avanzada > Rendimiento.
  2. Haz clic en Vaciar la caché (el botón que parece una papelera).

Solucionar el problema del contenido mixto (HTTP/HTTPS)

Uno de los errores más comunes después de activar HTTPS es el contenido mixto. Esto ocurre cuando tu página se carga a través de HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan a través de HTTP. Los navegadores bloquean estos elementos por seguridad, lo que puede romper el diseño de tu tienda o hacer que no funcionen los formularios.

Identificar el contenido mixto

Abre tu tienda en el navegador y pulsa F12 para abrir las herramientas de desarrollador. Ve a la pestaña Console y busca errores que mencionen "Mixed Content" o "Blocked loading mixed active content".

Solucionar el problema

Hay varias formas de solucionarlo:

  1. Usar URLs relativas: En PrestaShop, ve a Configuración avanzada > General y asegúrate de que la URL de la tienda y la URL de SSL empiecen por https://.
  2. Actualizar la base de datos: Si tienes muchas URLs antiguas con HTTP en la base de datos, puedes ejecutar una consulta SQL para reemplazarlas. En phpMyAdmin, ejecuta:
    UPDATE ps_configuration SET value = REPLACE(value, 'http://', 'https://') WHERE value LIKE '%http://%';
    UPDATE ps_product SET description = REPLACE(description, 'http://', 'https://');
    UPDATE ps_product_lang SET description = REPLACE(description, 'http://', 'https://');
    
    (Reemplaza ps_ con el prefijo de tu base de datos si es diferente)
  3. Usar un plugin: Si no te sientes cómodo con SQL, busca en el marketplace de PrestaShop un plugin de "Forzar HTTPS" o "Fix Mixed Content".

Preguntas frecuentes (FAQ)

¿Cuánto tiempo tarda en emitirse un certificado Let's Encrypt?

Normalmente, el proceso de emisión con Let's Encrypt tarda entre 1 y 3 minutos. El método con Certbot o el panel de control es casi instantáneo.

¿Qué pasa si mi certificado caduca?

Let's Encrypt emite certificados de 90 días. Si la renovación automática no está configurada, tu sitio mostrará un error de seguridad cuando caduque. Por eso es crucial configurar la renovación automática, ya sea con Certbot o con la opción del panel de control.

¿Puedo usar Let's Encrypt en un hosting compartido?

Sí, la mayoría de los hostings compartidos modernos ofrecen soporte para Let's Encrypt a través de su panel de control (cPanel, Plesk, etc.). Si tu hosting no lo ofrece, es una señal de que deberías considerar cambiar de proveedor.

¿El SSL afecta al rendimiento de mi tienda?

Hay un pequeño impacto en el rendimiento porque el cifrado requiere más recursos del servidor, pero es mínimo. La mayoría de los servidores modernos no notan la diferencia. Además, con HTTP/2 y el cifrado TLS 1.3, la velocidad suele ser incluso mejor que con HTTP puro.

¿Necesito un certificado SSL para cada subdominio?

Sí, cada subdominio necesita su propio certificado o un certificado comodín (wildcard). Let's Encrypt ofrece certificados comodín, pero la configuración es más compleja. Si solo usas tudominio.com y www.tudominio.com, el certificado estándar que instalamos en este tutorial es suficiente.

¿Qué hago si mi PrestaShop no redirige automáticamente a HTTPS?

Si has configurado todo correctamente pero tu tienda sigue cargando con HTTP, puedes añadir una regla de redirección en el archivo .htaccess. Al inicio del archivo, añade:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[INFO] El archivo .htaccess se encuentra en la raíz de tu instalación de PrestaShop. Haz una copia de seguridad antes de modificarlo.

Consejos finales y buenas prácticas

Configurar SSL/HTTPS en PrestaShop con Let's Encrypt es un proceso que, aunque puede parecer complejo al principio, es bastante sencillo si sigues los pasos adecuados. Aquí tienes algunos consejos finales:

  • Verifica tu certificado: Después de instalarlo, usa herramientas online como SSL Labs para comprobar que tu certificado está bien configurado y que no hay errores.
  • Actualiza tus URLs en Google Search Console: Si tenías tu tienda indexada con HTTP, añade la versión HTTPS en Search Console y solicita un cambio de dirección.
  • Actualiza tus enlaces externos: Si tienes enlaces desde redes sociales o directorios, actualízalos a la versión HTTPS.
  • Haz una copia de seguridad: Antes de hacer cualquier cambio importante, siempre es recomendable hacer una copia de seguridad de tu base de datos y archivos.
  • Consulta con tu proveedor: Si tienes problemas, no dudes en contactar con el soporte de tu hosting. La mayoría de las veces, el problema es un DNS mal configurado o un firewall que bloquea la comunicación con Let's Encrypt.

Configurar SSL/HTTPS en PrestaShop con Let's Encrypt no es solo una buena práctica, es una necesidad para cualquier tienda online que se precie. No solo protege a tus clientes, sino que también mejora tu posicionamiento en Google y aumenta la confianza en tu marca. Sigue esta guía paso a paso y tendrás tu tienda funcionando con HTTPS en menos de una hora.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel